在开发基于风险的审计策略时,信息系统审计人员应当进行风险评估,以确保:()
A:用于减少风险的控制已经实施
B:脆弱性风险已被实施
C:审计风险已被考虑
D:差距分析是适当的
出自:注册信息安全专业人员(CISA,CISO,CISE)